The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Проблемы с доступ к части сайтов в том числе Google"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Маршрутизация, NAT / Linux)
Изначальное сообщение [ Отслеживать ]

"Проблемы с доступ к части сайтов в том числе Google"  +/
Сообщение от ikuchmin email(ok) on 23-Июн-11, 13:06 
Здравствуйте.

Мой вопрос из области гадания на кофейной гущи но проблема реальная, и что делать с ней пока не представляю.

Ситуация следующая: Имеется два роутера соеденены тунелем GRE. Пинг между ними проходит нормально. Второй роутер имеет выход в интернет.

           _______            _______
          |       |          |       |
Client1---| Rout1 |----GRE---| Rout2 |------PPPoE(Internet)
          |_______|          |_______|
                                 |
                                 |
                              Client2

Соответвенно на обоих роутерах в правилах брэндмауров имеется информация о преобразовании MTU. Дабы все понимают что везде оно разное.

Собственно правило:
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

Проблемы начинаются когда через браузер(Client1) пытаешься зайти на сайт: www.google.com
Браузер задумывается и ожидает ответа от сайта. И на этом все. Но в некоторых случаях повторная попытка может увенчаться успехом. При этом Client2 совершенно свободно поподает на данный сайт и проблемы не возникают.

tracepath говорит о том что правила по преобразованию mtu работают нормально.

Всем спасибо за помощь. И потраченное время. Готов провести тесты и предоставить отчеты.

P.S.: Когда натравливаешь на google.com --- mtr то среди нормально простроенного маршрута наблюдается строка --- Resolver: Received error response 5. (refused by name server)

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Проблемы с доступ к части сайтов в том числе Google"  +/
Сообщение от reader (ok) on 23-Июн-11, 14:00 
>[оверквотинг удален]
> Проблемы начинаются когда через браузер(Client1) пытаешься зайти на сайт: www.google.com
> Браузер задумывается и ожидает ответа от сайта. И на этом все. Но
> в некоторых случаях повторная попытка может увенчаться успехом. При этом Client2
> совершенно свободно поподает на данный сайт и проблемы не возникают.
> tracepath говорит о том что правила по преобразованию mtu работают нормально.
> Всем спасибо за помощь. И потраченное время. Готов провести тесты и предоставить
> отчеты.
> P.S.: Когда натравливаешь на google.com --- mtr то среди нормально простроенного маршрута
> наблюдается строка --- Resolver: Received error response 5. (refused by name
> server)

Client2 подключен к Rout2?
между Client1 и Rout1 уменьшите mtu на интерфейсе сами и попробуйте

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Проблемы с доступ к части сайтов в том числе Google"  +/
Сообщение от ikuchmin email(ok) on 23-Июн-11, 15:28 
>[оверквотинг удален]
>> Браузер задумывается и ожидает ответа от сайта. И на этом все. Но
>> в некоторых случаях повторная попытка может увенчаться успехом. При этом Client2
>> совершенно свободно поподает на данный сайт и проблемы не возникают.
>> tracepath говорит о том что правила по преобразованию mtu работают нормально.
>> Всем спасибо за помощь. И потраченное время. Готов провести тесты и предоставить
>> отчеты.
>> P.S.: Когда натравливаешь на google.com --- mtr то среди нормально простроенного маршрута
>> наблюдается строка --- Resolver: Received error response 5. (refused by name
>> server)
> Client2 подключен к Rout2?

Да, именно так и есть.

> между Client1 и Rout1 уменьшите mtu на интерфейсе сами и попробуйте

На практике tracepath показывает что mtu преобразовывается к необходимому значению на Rout1. И после повторно на Route2. Что должно исключать проблемы подобного рода.

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Проблемы с доступ к части сайтов в том числе Google"  +/
Сообщение от reader (ok) on 23-Июн-11, 17:31 
>[оверквотинг удален]
>>> Всем спасибо за помощь. И потраченное время. Готов провести тесты и предоставить
>>> отчеты.
>>> P.S.: Когда натравливаешь на google.com --- mtr то среди нормально простроенного маршрута
>>> наблюдается строка --- Resolver: Received error response 5. (refused by name
>>> server)
>> Client2 подключен к Rout2?
> Да, именно так и есть.
>> между Client1 и Rout1 уменьшите mtu на интерфейсе сами и попробуйте
> На практике tracepath показывает что mtu преобразовывается к необходимому значению на Rout1.
> И после повторно на Route2. Что должно исключать проблемы подобного рода.

и с каким mtu в итоге Client1 шлет пакеты?

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Проблемы с доступ к части сайтов в том числе Google"  +/
Сообщение от ikuchmin email(ok) on 24-Июн-11, 16:57 
>[оверквотинг удален]
>>>> отчеты.
>>>> P.S.: Когда натравливаешь на google.com --- mtr то среди нормально простроенного маршрута
>>>> наблюдается строка --- Resolver: Received error response 5. (refused by name
>>>> server)
>>> Client2 подключен к Rout2?
>> Да, именно так и есть.
>>> между Client1 и Rout1 уменьшите mtu на интерфейсе сами и попробуйте
>> На практике tracepath показывает что mtu преобразовывается к необходимому значению на Rout1.
>> И после повторно на Route2. Что должно исключать проблемы подобного рода.
> и с каким mtu в итоге Client1 шлет пакеты?

Client1:
1:                                                       0.103ms pmtu 1500
1:                                                       0.821ms
1:                                                       0.831ms
2:                                                       0.786ms pmtu 1476
2:                                                       8.952ms
3:  212.32.219.186                                       11.206ms
4:  79.126.125.77                                         9.405ms asymm  6
5:  79.126.126.186                                        9.414ms asymm  7
6:  92.246.142.37                                         9.711ms asymm  8
7:  74.125.50.90                                         41.997ms asymm  9
8:  no reply
9:  no reply
10:  no reply

Client2:
1:                                                         0.194ms pmtu 1500
1:                                                         2.819ms
2:                                                         47.685ms
3:                                                       asymm  2  47.044ms pmtu 1492
4:  79.126.125.77 (79.126.125.77)                        asymm  6  49.640ms
5:  79.126.126.186 (79.126.126.186)                      asymm  7  47.101ms
6:  92.246.142.37 (92.246.142.37)                        asymm  8  47.875ms
7:  74.125.50.90 (74.125.50.90)                          asymm  9 129.787ms
8:  74.125.50.89 (74.125.50.89)                          asymm  9  85.270ms
9:  72.14.236.220 (72.14.236.220)                        asymm 10  84.727ms
10:  no reply
11:  74.125.232.50 (74.125.232.50)                         87.879ms reached
     Resume: pmtu 1492 hops 11 back 11

Еще раз спасибо что отликнулись. :-)

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру